Networking_Utils远程命令执行漏洞

Networking_Utils远程命令执行漏洞

漏洞ID 1203640 漏洞类型 输入验证
发布时间 2002-11-05 更新时间 2005-10-20
图片[1]-Networking_Utils远程命令执行漏洞-安全小百科CVE编号 CVE-2002-1971
图片[2]-Networking_Utils远程命令执行漏洞-安全小百科CNNVD-ID CNNVD-200212-122
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-122
|漏洞详情
Networking_Utils.php是一个能进行ping、traceroute、nslookup等功能的PHP脚本。Networking_Utils.php脚本对ping命令实现存在问题,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意命令。ping命令实现时对域名或者IP地址字段数据中的SHELL元字符缺少充分的过滤,用户提交的输入会直接传递给SHELL,攻击者提交类似’|command’的数据可以导致包含的命令以WEB进程权限执行。
|参考资料

来源:BID
名称:6107
链接:http://www.securityfocus.com/bid/6107
来源:XF
名称:networkingutils-ping-read-files(10541)
链接:http://www.iss.net/security_center/static/10541.php
来源:SECTRACK
名称:1005543
链接:http://securitytracker.com/id?1005543
来源:BUGTRAQ
名称:20021105networking_utils.php
链接:http://online.securityfocus.com/archive/1/298588
来源:NSFOCUS
名称:3795
链接:http://www.nsfocus.net/vulndb/3795

相关推荐: Microsoft Windows 9x明文凭据缓存漏洞

Microsoft Windows 9x明文凭据缓存漏洞 漏洞ID 1206835 漏洞类型 信任管理 发布时间 1999-11-29 更新时间 2005-05-02 CVE编号 CVE-1999-0387 CNNVD-ID CNNVD-199911-076 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享